检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
安全责任在于对使用的IaaS、PaaS和SaaS类云服务内部的安全以及对租户定制配置进行安全有效的管理,包括但不限于虚拟网络、虚拟主机和访客虚拟机的操作系统,虚拟防火墙、API网关和高级安全服务,各项云服务,租户数据,以及身份账号和密钥管理等方面的安全配置。 《华为云安全白皮书》
场景,对应华为云ECS的实例包含Pi系列,用户可根据机型规格情况选择对应的计算资源商品。具体规格请参考表1。 表1 GPU计算单元 名称 算力配置 描述 GPU计算单元-汇聚型-2Pi2 GPU计算单元-扩展型-2Pi2 2Pi2 适用于需要使用Pi2规格虚拟机业务的场景-2*Pi2
操作步骤 使用已购买CloudPond的华为云账号登录管理控制台。 选择已部署了CloudPond的对应华为云region。 选择“网络 > 虚拟私有云VPC”,进入网络控制台。 在左侧列表中选择“弹性公网IP和带宽 > 共享带宽”,进入“共享带宽”页面。 在列表页面中,找到正在使用
在CloudPond上部署政企本地办公业务 应用场景 某用户为了将现有运行在数据中心虚拟化环境中的办公系统业务进行云化转型升级,在了解了CloudPond产品的特性后,用户决定将CloudPond部署到自有数据中心,并将业务现状进行了如下梳理: 因为使用场景的需要,办公业务没有迁移到公有云的目标。
CloudPond通过一张分布式网络的优势实现支持如下网络连接功能。 云和边之间:CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC,用户在CloudPond上可通过VPC内网访问中心云的其他云服务。 边和本地之间:根据实际业务的需要,用户可以通过边缘小站内
一张分布式网络:边云分布式网络,无缝连接企业和中心云的内网。 CloudPond所在的边缘可用区和中心云的通用可用区通过边缘网关进行连接,共享同一虚拟私有云VPC。 一致运行环境:边云API,服务实例,服务规格保持一致。 一套管理体系:边云复用同一套管理模型,提供不同颗粒度的权限控制。边云使用统一的管理界面及控制台。
告警类型:告警规则适用的告警类型,可选择指标或者事件告警。 资源类型:CloudPond。 维度:根据指标类型可选择云主机资源、边缘小站或存储资源。 如果指标为云主机-单实例类型创建告警规则,“维度”选择“云主机资源”。 如果指标为云硬盘-存储资源创建告警规则,“维度”选择“存储资源”。 监控范围:告警
在配置工作完成后,用户将在“弹性公网IP和带宽”服务下的“共享带宽”中,查看到已经配置完成的共享带宽和待分配的公网IP。 用户后续在部署ECS时附加来自有数据中心的弹性公网IP,用于ERP业务虚拟机的使用。 父主题: 操作汇总
源。 规格名称 已购计算或者存储资源的具体规格名称。 类型 已购计算或者存储资源的具体规格类型。 资源配置 已购资源的规格详情。 计算:服务器数量*规格 存储:存储大小 计费模式 CloudPond在购买时选定的支付模式。 全预付:在购买时已一次性支付全部费用。 部分预付+按月付
初步判断业务所需的算力种类。然后根据计算资源规格章节查询具体可支持的配置型号。 表1 计算资源规格 计算资源种类 可支持算力种类 可发放虚拟机规格 通用计算单元 C6s 规格清单 S6 M6s C7n S7n M7n kM1s kC1s 数据密集型单元 I3 D6 I7n D7 kI1s
已完成注册华为帐号并开通华为云。 参考实名认证完成个人或企业账号实名认证。 (可选)为账号充值 请为账户充值,也可当在线订购完成后,根据实际所需费用进行充值。充值方法请参见如何给华为云账户充值。 关于CloudPond服务的计费项和付费方式请参见计费说明。
时间范围:可选择查询最近1小时、最近1天、最近1周的操作事件,也可以自定义最近7天内任意时间段的操作事件。 在事件列表页面,您还可以导出操作记录文件、刷新列表、设置列表展示信息等。 在搜索框中输入任意关键字,按下Enter键,可以在事件列表搜索符合条件的数据。 单击“导出”按钮,云审计服务会将查询结果以
开通了企业项目的客户,或者权限为企业主账号的客户才可以看到控制台页面上方的“企业”入口。如需使用该功能,请联系您的客户经理申请开通。 授权 通过为企业项目添加用户组,并设置策略,实现企业项目和用户组的关联。将用户加入到用户组,使用户具有用户组中的权限,从而精确地控制用户所能访问的项目,以及所能操作的资源。具体步骤如下:
、资源跟踪和问题定位等常见应用场景。 用户开通云审计服务后,CTS可记录CloudPond的操作事件用于审计。 CTS的详细介绍和开通配置方法,请参见CTS快速入门。 CloudPond支持审计的操作事件,请参见支持审计的关键操作。 查看审计日志,请参见查看CloudPond审计事件。
本章节指导用户通过API查询支持边缘小站接入的CloudPond,以及查询用于标识小站部署大致位置的场地,最后创建一个边缘小站。API的调用方法请参见如何调用API。 涉及接口 场景边缘小站,涉及的接口如下: 查询支持的区域列表:获取CloudPond拟接入的华为云区域。 创建边缘小站:用于创建边缘小站。
CloudPond提供如下免费的网络资源,为帮助您更全面了解产品,这里也一并列出。 本地网关服务:用于CloudPond与用户本地系统进行内网互通的服务。 虚拟私有云服务:用于创建虚拟私有云(子网包含边缘可用区)。 弹性公网IP服务:用于用户本地CloudPond资源提供公网IP发布能力的服务。 说明: 弹性
Service,IMS)提供的某个镜像创建ECS时,该镜像将自动缓存到CloudPond对应的边缘小站上,占用CloudPond的存储资源空间。 后续当您再次使用该镜像创建新的ECS时,系统将直接调用缓存在CloudPond上的该镜像,以缩短ECS的创建时间。 您可以通过“小站详情页面
资源,在中心云使用的为通用可用区的云服务资源。在CloudPond使用资源方法请参见在边缘可用区创建业务资源。 直接在CloudPond上使用IAM对边缘可用区的资源进行权限管理,使用CES或其他一些方法对边缘可用区的资源进行监控,使用安全类服务对边缘可用区的资源进行保护。 父主题:
LVS自动隔离故障后端节点 测试目的 后端业务集群节点故障时,LVS自动隔离故障节点。 预置条件 测试集群LVS环境配置完成。 测试方法 关闭一台后端节点,如CDN-1节点。 在LVS主节点查看后端节点集群,CDN-1节点被剔除,执行以下命令进行查询: ipvsadm -L –n
LVS自动纳管故障恢复节点 测试目的 后端业务集群节点故障恢复后,LVS自动纳管恢复节点。 预置条件 测试集群LVS环境配置完成。 测试方法 重新启动关闭节点,如CDN-1节点。 在LVS 主节点查看后端节点集群,CDN-1节点重新被纳管,执行以下命令进行查询: ipvsadm -L